usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Revelación de contraseñas de usuario en Lotus Notes
  • El 83% de las operadoras acusan ataques informáticos contra los móviles
  • El gusano Santy.A utiliza a Google para infectar servidores web con phpBB
  • Hipasec presenta el mayor antivirus público de Internet
  • Los datos bancarios robados bajan de precio
  • Aparece un nuevo virus a través de mensajes multimedia de teléfonos móviles
  • Las pymes españolas no pasan el examen de seguridad en red
  • Descubren un virus que suplanta la web de Google para favorecer las visitas a páginas de terceras empresas
  • Detectan el envío masivo de un troyano utilizando una supuesta dirección de email de McAfee
  • Aparece una nueva variante del gusano Bagle que se distribuye junto a fotografías
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad en XMLHTTP de Internet Explorer 6

Secunia reporta una vulnerabilidad en Microsoft Internet Explorer, descubierta por Amit Klein, que podría ser explotada por usuarios maliciosos para manipular ciertos datos y realizar ataques mediante solicitudes HTTP normalmente no permitidas.

27 Sep 2005 | VS ANTIVIRUS
E

l problema se debe a que las entradas enviadas como parámetros en la función "open()" del objeto ActiveX "Microsoft.XMLHTTP", no son debidamente filtradas. El objeto XMLHTTP es utilizado normalmente para establecer una comunicación con un servidor HTTP, enviar pedidos y procesar los resultados, según informa Vsantivirus.

La debilidad reportada, podría ser explotada para inyectar una solicitud HTTP no permitida, por medio de una entrada modificada de tal modo que contenga caracteres como "tab" y "newline".

De todos modos una explotación exitosa requiere que la solicitud HTTP sea enviada a un servidor (o a través de un proxy), que permita caracteres tab en lugar de espacios en ciertas partes de la solicitud realizada.

El impacto de esta vulnerabilidad, está en que la misma podría permitir eludir restricciones de seguridad, realizar spoofing (ocultar el verdadero origen de una solicitud), manipular datos, o acceder a un sistema de forma remota.

El problema es similar a otro detectado anteriormente en Firefox (solucionado en Firefox 1.0.7).

La vulnerabilidad ha sido confirmada en un sistema en Internet Explorer 6.0 y Microsoft Windows XP SP2, con todas las actualizaciones al día. Otras versiones también podrían ser afectadas.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?